Pas pas dhe zhvilluesit e Ubuntu kalimin në përdorimin si default të filtër paketash .
Për të ruajtur kompatibilitetin e prapshëm, propozohet përdorimi i paketës , e cila ofron utilitarë me të njëjtin sintaksë të komandave si në iptables, por transkonvertimin e rregullave të marra në kodin byte të nf_tables. Ndryshimi pritet të përfshihet në publikimin e vjeshtës së Ubuntu 20.10.
Kjo është përpjekja e dytë për kalimin e Ubuntu në nftables. Përpjekja e parë u bë vitin e kaluar, por u refuzua për shkak të papajtueshmërisë me mjetin . Tani në LXD tashmë ka mbështetje të integruar për nftables dhe ai mund të funksionojë me backend-in e ri për filtrimin e paketave. Për përdoruesit që nuk janë të kënaqur me këtë shtresë për të siguruar kompatibilitetin, është e mundur të instalohet utilitarët klasikë iptables, ip6tables, arptables dhe ebtables me backend-in e vjetër.
Të kujtojmë se në filtrin e paketave u unifikuan ndërfaqet e filtrimit të paketave për IPv4, IPv6, ARP dhe urat rrjetike. Pakoja nftables përmban komponente të filtrit të paketave që punojnë në hapësirën e përdoruesit, ndërsa në nivelin e bërthamës punon nënpjesa nf_tables, e cila është e pranishme në bërthamën Linux që nga versioni 3.13. Në nivelin e bërthamës ofrohet vetëm një ndërfaqe e përgjithshme, e cila nuk varet nga protokolli specifik dhe ofron funksione themelore për nxjerrjen e të dhënave nga paketat, kryerjen e operacioneve me të dhënat dhe menaxhimin e fluksit.
Rregullat e filtrimit dhe trajtuesit specifikë për protokollet kompilohet në kodin byte në hapësirën e përdoruesit, pastaj ky kod byte ngarkohet në bërthamë përmes ndërfaqes Netlink dhe ekzekutohet në bërthamë në një makinë virtuale të veçantë, që ngjan me BPF (Berkeley Packet Filters). Ky qasje lejon të zvogëlohet ndjeshëm madhësia e kodit të filtrimit që punon në nivelin e bërthamës dhe të nxjerrë gjithë funksionet e analizës së rregullave dhe logjikës së punës me protokollet në hapësirën e përdoruesit.
Burimi: opennet.ru
